Juridique
Avis de confidentialité
L’avis de confidentialité suivant (« Avis ») s’applique au traitement de vos données personnelles par Sinch dans le cadre de votre utilisation des plateformes et services de Sinch. Aux fins du présent avis, « Sinch » désigne Sinch AB (publ) ou l’une de ses filiales, y compris l’entité Sinch avec laquelle vous ou votre employeur avez conclu un contrat si vous êtes un client de Sinch ou l’employé d’un tel client (ci-après simplement « Client »).
Le présent avis s’applique aux activités pour lesquelles Sinch agit en qualité de responsable du traitement en vertu de la loi sur la protection des données et exclut le traitement effectué pour le compte des clients lors de la fourniture de services, activités pour lesquelles les clients agissent en qualité de responsables du traitement.
Sinch collectera des données personnelles vous concernant dans le cadre de votre relation commerciale avec Sinch et de l’utilisation des plateformes et services de Sinch, comme indiqué ci-dessous. Veuillez lire l’intégralité de l’avis.
Avant de poursuivre la lecture, veuillez garder à l’esprit que :
- Si vous avez des réclamations ou des questions concernant des messages envoyés via les services Sinch, il est probablement plus facile pour vous de contacter directement l’expéditeur du message.
- Les plateformes et services Sinch ne s’adressent pas aux personnes mineures. Si vous êtes mineur, vous ne devez pas soumettre vos données à caractère personnel via les sites Web ou portails de Sinch.
- Les processus de recrutement de Sinch sont couverts par un avis différent qui vous sera fourni lors du processus de recrutement.
- Sinch a nommé un délégué à la protection des données du groupe, qui peut être contacté par email à l’adresse DPO@sinch.com pour toute question ou réclamation, ou si vous souhaitez exercer vos droits en tant que personne concernée.
Les catégories de données à caractère personnel traitées par Sinch
Cette section donne un aperçu général des contextes dans lesquels Sinch, en qualité de responsable du traitement, traite et collecte des données à caractère personnel.
« Données à caractère personnel » désigne les informations relatives à une personne physique vivante identifiable. La définition n’inclut pas les informations concernant les entreprises ou les organisations. À titre d’exemple, votre adresse email, y compris celle que vous utilisez au travail, constitue une donnée à caractère personnel, alors que l’adresse email « info@votreentreprise.com » n’en est pas une.
Aux fins du présent avis, Sinch traite deux types de données à caractère personnel en tant que responsable du traitement :
- Les données client, qui désignent les données à caractère personnel relatives aux clients actuels et potentiels. Cela inclut la façon dont les clients interagissent avec les plateformes et les services de Sinch, ainsi que la manière dont Sinch traite à son tour les informations sur les clients liées à l’utilisation de ses services et plateformes, et,
- Les données de service, qui désignent les données de routage et de message, y compris le contenu des messages, créées et traitées dans le cadre de la prestation de services aux clients de Sinch.
Veuillez noter que si vous êtes le destinataire final de messages envoyés via les services Sinch, ces messages ont été envoyés par des clients de Sinch. Les clients de Sinch disposent de leurs propres avis et politiques de confidentialité concernant l’utilisation des données à caractère personnel, et nous vous invitons à lire ces avis de confidentialité pour comprendre pourquoi vous avez reçu des messages via les services Sinch.
Les sources des données à caractère personnel traitées par Sinch
Cette section décrit les sources auprès desquelles Sinch a obtenu vos données à caractère personnel. Il est probable que Sinch n’ait pas reçu vos données à caractère personnel directement de votre part.
Les données client sont traitées par Sinch de plusieurs manières :
- Vous-même, votre employeur ou un collègue avez peut-être soumis vos données à caractère personnel pour traitement par Sinch via une plateforme Sinch, par exemple en créant un compte et en renseignant votre adresse email professionnelle en tant que nouvel utilisateur.
- Des tiers peuvent avoir fourni des informations vous concernant à Sinch. Ces tiers incluent des sociétés d’études de marché, des professionnels du marketing et des bases de données de prospects. Dans ces cas, Sinch prend des mesures pour s’assurer de la légitimité de la source des données à caractère personnel. Les fournisseurs de Sinch sont à leur tour chargés de s’assurer de leur conformité avec la loi applicable en matière de protection des données lorsqu’ils nous transmettent des données.
- Dans le cadre de la collaboration avec les clients, de nouvelles informations peuvent être générées et être également qualifiées de données à caractère personnel à des fins d’engagement client. Par exemple, Sinch peut recueillir des informations sur les raisons de votre intérêt pour ses services et les consigner dans ses systèmes internes, ainsi que des informations sur le type d’organisation (Client) que vous représentez.
Les données de service sont traitées par Sinch lorsque les clients envoient du trafic via les services Sinch dans le cadre du contrat de services que nous avons conclu avec ces clients. Les données à caractère personnel qui constituent des données de service et qui vous concernent proviennent probablement d’un client, qui importe ces données vers Sinch lorsqu’il vous adresse un message, un appel ou un autre événement de communication, comme un message d’authentification multifacteur.
Le traitement des données des clients par Sinch
Cette section décrit les activités entreprises par Sinch concernant les données client, qui constituent une sous-catégorie des données à caractère personnel relatives aux clients, comme décrit ci-dessus.
Sinch traitera les données à caractère personnel relatives aux clients dans le cadre de la prestation de services à ses clients, et afin de communiquer avec vous à propos de ces services. Vous pouvez choisir de partager des informations supplémentaires avec Sinch, par exemple en vous inscrivant à des newsletters ou en participant à des séminaires ou à des événements commerciaux. Dans ce cas, Sinch traitera ces informations supplémentaires afin de vous offrir une expérience améliorée et plus personnalisée.
Les activités de traitement des données client incluent les éléments suivants :
| Activité | Finalité (Objectif) | Base juridique* | Quelles données à caractère personnel ? | Durée de conservation des données |
| Gestion et conclusion de la relation contractuelle avec le client (y compris la facturation) | Permettre à Sinch de gérer, favoriser et développer sa relation avec les clients (à l’aide d’un système de gestion de la relation client), d’effectuer des vérifications de crédit ainsi que la vérification de l’identité, des données personnelles ou professionnelles, des informations de paiement et d’autres vérifications avant d’offrir des services aux clients. Permettre à Sinch de remplir ses obligations conformément à son contrat avec ses clients. Cela peut inclure l’envoi d’annonces de service sur des éléments inclus dans le contrat, les demandes du service client, les mises à jour des spécifications de produits, et les mises à jour de contrats. | Intérêts légitimes | Données de contact ; telles que le numéro de téléphone, l’adresse email, l’adresse postale, le nom, la société, la signature, le poste, les préférences de contact et toute autre information que vous pouvez fournir à Sinch, y compris le numéro d’identification interne Sinch pour l’entité cliente. Informations de paiement : mode de paiement pour les services Sinch et données associées telles que l’adresse de facturation.** Données techniques : paramètres de l’ordinateur s’ils sont enregistrés, informations de connexion sur l’utilisation du portail/forum, adresse IP. | Pendant la durée de la relation commerciale entre Sinch et le client |
| Enregistrement des réunions en visioconférence avec les représentants des clients et des prospects | Formation, assurance qualité, tenue de dossiers pour les discussions contractuelles et surveillance de la conformité | Intérêts légitimes | Données de contact : nom, fonction, société, adresse email Données biométriques : image/apparence, voix Données contractuelles : déclarations faites lors de l’appel et tout contenu partagé à l’écran visible dans l’enregistrement | Au maximum 3 ans à compter de l’enregistrement |
| Gestion des portails et des sites Web | Permettre à Sinch d’exploiter et de gérer l’accès et l’utilisation des forums, sites Web, applications mobiles, produits de messagerie et portails fournis aux clients, revendeurs, développeurs et autres groupes d’utilisateurs, y compris les API offrant des intégrations avec les clients et des fournisseurs d’intégration tiers. | Intérêts légitimes | Données de contact : telles que le numéro de téléphone, l’adresse email Données techniques : paramètres de l’ordinateur s’ils sont enregistrés, informations de connexion sur l’utilisation du portail/forum, adresse IP, données de cookies fonctionnels | Pendant la durée de la relation commerciale entre Sinch et le client |
| Sécurité de l’information | Permettre à Sinch de protéger ses forums, sites web, portails, services ainsi que les données des clients qu’ils contiennent, notamment en détectant, en analysant et en prévenant les menaces et les fraudes, et en identifiant les vulnérabilités. | Obligation légale en tant que fournisseur de communications électroniques | Données techniques : paramètres de l’ordinateur s’ils sont enregistrés, informations de connexion sur l’utilisation du portail/forum, adresse IP | Selon les exigences légales |
| Marketing, direct et indirect | Envoi de newsletters, d’informations et d’invitations à des séminaires ou des webinaires, de livres blancs ou d’activités de marketing similaires entreprises auprès de prospects ou de personnes ayant manifesté un intérêt, ainsi que des communications promotionnelles et des retours d’information similaires, y compris le partage de prospects avec des partenaires sous réserve de votre consentement explicite. | Consentement (pour les pratiques où vous avez explicitement donné votre accord ou vous êtes inscrit) Intérêts légitimes (lorsque nous vous contactons en tant que personne ayant manifesté un intérêt) | Données de contact ; telles que le numéro de téléphone, l’adresse email, l’adresse postale, le nom, la société, le poste, les préférences de contact et toute autre information que vous pouvez fournir à Sinch. Données techniques ; données relatives aux équipements terminaux, données de localisation, pages consultées et sessions, interactions, ainsi que des métadonnées similaires relatives aux interactions avec nos portails et sites web. Données de partenaire ; si vous avez choisi d’adhérer à une solution de marketing direct d’un partenaire, nous traitons des données démographiques et des groupes d’intérêt ainsi que des identifiants agrégés afin d’adapter nos communications à votre égard. | Pendant la durée de votre consentement (jusqu’à votre opt-out ou jusqu’à ce que l’opt-in cesse d’être pertinent) ou, si le traitement n’est pas basé sur votre opt-in, jusqu’à ce que vous ne soyez plus associé à un prospect pertinent |
| Statistiques et développement de produits | Collecte d’informations relatives à l’utilisation des services, plateformes et sites Web dans le but d’améliorer les fonctionnalités et l’expérience client globale. Le cas échéant, cette opération est effectuée sur des données agrégées et anonymisées. | Intérêts légitimes | Données relatives aux retours d’expérience des clients : informations sur les retours d’expérience et les avis que vous fournissez, le cas échéant (lorsqu’ils sont communiqués volontairement) Données techniques : paramètres de l’ordinateur, informations de connexion sur l’utilisation du portail/forum (telles que collectées par les technologies de suivi décrites dans notre Déclaration sur les cookies), adresse IP | Conservées uniquement temporairement (tel qu’indiqué dans notre Déclaration sur les cookies) avant anonymisation |
| Gestion des opt-outs et des opt-ins | Maintenance des fonctionnalités d’opt-out et d’opt-in (telles que les consentements et les fonctionnalités de désinscription) comme l’exige la loi | Obligation légale en vertu des lois sur la confidentialité et le marketing | Données de contact et informations d’opt-in ou d’opt-out Données techniques : informations de connexion sur l’utilisation du portail/forum (telles que collectées par les technologies de suivi décrites dans notre Déclaration sur les cookies), adresse IP | Selon les besoins pour tenir un registre approprié des opt-ins et opt-outs dans chaque cas |
| Annonces de service | Fourniture d’annonces de service, notamment les avis d’indisponibilité, de mises à jour, de perturbations, etc. conformément au SLA | Intérêts légitimes | Adresse email | Pendant la durée de la relation commerciale entre Sinch et le client |
| Obligations légales de déclaration | Permettre à Sinch de (se préparer à) gérer et remplir nos obligations en vertu de la loi applicable, y compris en fournissant des informations exactes aux autorités compétentes | Obligations légales en vertu des lois fiscales et d’autres lois nationales en matière de déclaration | Données de l’entité client Données de paiement et informations de facturation** | Conformément aux exigences légales, nous supprimerons ces données lorsque nous ne serons plus légalement tenus de les conserver, mais nous pourrons conserver des enregistrements anonymisés, si la loi l’autorise. |
| Calcul des taxes et audits financiers | Respect des exigences légales et des activités liées au paiement et au calcul des taxes, ainsi qu’aux audits et à la planification financiers associés | Obligation légale Intérêts légitimes | Données de l’entité client Données de paiement et informations de facturation** | Conformément aux exigences légales, nous supprimerons ces données lorsque nous ne serons plus légalement tenus de les conserver, mais nous pourrons conserver des enregistrements anonymisés, si la loi l’autorise. |
| Répondre et contester les allégations dans le cadre de procédures judiciaires ou officielles | Protection des intérêts de Sinch lors de procédures officielles | Intérêt légitime | Données de contact : telles que le numéro de téléphone, l’adresse email, l’adresse postale, le nom, la société, le poste, les préférences de contact et toute autre information que vous pouvez fournir à Sinch ou qui est créée lors des communications avec vous. Données techniques : paramètres de l’ordinateur s’ils sont enregistrés, informations de connexion sur l’utilisation du portail/forum, adresse IP | Lorsqu’une conservation légale est appliquée, les informations sont conservées jusqu’à la prescription légale ou jusqu’à la levée de la conservation |
| Réponse aux demandes d’informations émanant d’autorités légitimes | Réponse aux demandes d’informations émanant d’autorités légitimes, telles que les informations des abonnés, conformément aux exigences légales de chaque juridiction | Obligation légale | Coordonnées de contact : telles que le numéro de téléphone, l’adresse email, le nom, l’adresse enregistrée de la société et les données d’utilisation, les données des abonnés | Informations traitées uniquement pour répondre à la demande individuelle |
| Protection des services contre les menaces, la fraude et le spam | Maintien d’un niveau standard approprié pour nos services en agissant sur les comportements inappropriés détectés tels que la fraude, le spam, le hameçonnage et des activités similaires, y compris par le biais de fonctionnalités automatisées d’analyse des risques capables de bloquer la distribution du trafic tel que la loi l’exige et l’autorise dans chaque juridiction, y compris en suspendant des comptes. | Intérêts légitimes (Obligation légale, lorsque de telles obligations s’appliquent) | Données de contact ; telles que le numéro de téléphone, l’adresse email, l’adresse postale, le nom, la société, le poste, les préférences de contact et toute autre information que vous pouvez fournir à Sinch Données de service : données liées aux activités découvertes. | Conservées à des fins de preuve et d’enquête jusqu’à la résolution du problème. |
| Agrégation ou désidentification | Préparation de données anonymes, statistiques à partir de données personnelles pour obtenir des informations sur le client et le marché | Intérêts légitimes | Données de contact ; telles que le numéro de téléphone, l’adresse email, l’adresse postale, le nom, la société, le poste, les préférences de contact et toute autre information que vous pouvez fournir à Sinch (qui sont supprimées dans le cadre de ce processus afin de les désidentifier) Données techniques : comportement de visite sur le site et la plateforme, adresse IP | S/O (l’activité décrit la fin de la pratique de conservation) |
*Une base juridique est requise dans certaines juridictions (notamment dans l’UE/EEE et au Royaume-Uni) afin de traiter les données à caractère personnel. Les bases juridiques mentionnées ci-dessus indiquent que l’utilisation des données client sert à comprendre la clientèle, à gérer la relation de Sinch avec cette base de clients, à mener les opérations commerciales principales et à se conformer aux obligations légales applicables, telles que listées ci-dessus.
** Pour les clients qui choisissent de payer les services Sinch par carte de crédit ou prélèvement automatique, Sinch collecte les informations relatives au paiement pour traitement. Les données de paiement sont stockées conformément aux normes de l’industrie pour une sécurité maximale.
Données de service – ou « Données sur les clients de nos clients »
Cette section décrit les activités entreprises par Sinch concernant les données de service, qui constituent une sous-catégorie des données à caractère personnel relatives aux communications circulant via les services Sinch.
En tant que fournisseur de services de communications électroniques, Sinch traitera les données à caractère personnel relatives aux destinataires finaux des communications selon les modalités décrites ci-dessous.
Les activités de traitement pour les données de service incluent les éléments suivants :
| Activité | Finalité (Objectif) | Base juridique* | Quelles données à caractère personnel ? | Durée de conservation des données |
| Gestion de la continuité du service | Protection de la stabilité des services contre les vulnérabilités. | Obligation légale en tant que fournisseur de communications électroniques | Données techniques : informations de connexion, fonctionnalités des services, métadonnées impliquées dans la prestation des services, adresse IP | Conservées selon les bonnes pratiques de sécurité de l’information |
| Protection des services contre les menaces, la fraude et le spam Inclut la prise de décision automatisée assistée par l’apprentissage automatique | Maintien d’un niveau standard approprié pour nos services en détectant, filtrant et agissant sur les comportements inappropriés tels que la fraude, le spam, le hameçonnage et des activités similaires, tel que la loi l’exige et l’autorise dans chaque juridiction. Cette pratique est assistée par une prise de décision automatisée (effectuée par des systèmes d’IA) avec une supervision humaine dans certaines juridictions, comme l’exigent les obligations légales locales et les bonnes pratiques, afin de lutter efficacement contre le spam et les activités abusives ou frauduleuses. | Intérêts légitimes (Obligation légale, lorsque de telles obligations s’appliquent) | Données de service : données de routage et de message traitées lors de la transmission des messages, y compris les données de contenu pour les canaux non chiffrés de bout en bout. Données techniques : informations de connexion, fonctionnalités des services, métadonnées impliquées dans la prestation des services, adresse IP | Conservées jusqu’à une semaine, à moins qu’une obligation légale n’exige un archivage prolongé. |
| Maintenance de la liste de blocage | Maintenance d’une liste de blocage (« liste noire ») visant à bloquer toutes les communications vers un destinataire particulier, conformément aux souhaits du destinataire final (personne concernée) | Consentement | Coordonnées de contact et preuve d’acceptation des conséquences du blocage | Conservées jusqu’à ce que la personne concernée indique qu’elle ne souhaite plus maintenir le blocage |
| Réponse aux demandes d’informations émanant d’autorités légitimes | Réponse aux demandes d’informations émanant d’autorités légitimes, telles que les informations des abonnés, conformément aux exigences légales de chaque juridiction. Sinch divulgue des données à caractère personnel aux autorités qui en font la demande lorsque celle-ci est appuyée par un mandat légal, tel que des mandats émis en vertu de la réglementation sur l’accès aux données des abonnés aux télécommunications | Obligation légale | Données d’abonnés et métadonnées associées à l’acheminement de messages, lorsqu’elles entrent dans le cadre de demandes légales d’informations | Les informations sont traitées uniquement afin de répondre à la demande individuelle. |
*Une base juridique est requise dans certaines juridictions (notamment dans l’UE/EEE et au Royaume-Uni) afin de traiter les données à caractère personnel. L’utilisation des données de service par Sinch en tant que responsable du traitement est liée à des responsabilités particulières en tant que fournisseur de services de communications électroniques, ce qui s’accompagne également de responsabilités légales particulières dans de nombreuses juridictions – dont les objectifs sont décrits ci-dessus.
Avec qui Sinch partage-t-elle des données à caractère personnel ?
Cette section décrit les circonstances dans lesquelles l’entité Sinch qui a initialement reçu vos données à caractère personnel partagera ces données avec d’autres entités, y compris d’autres entités Sinch.
Sinch ne vend pas de données à caractère personnel et n’autorise pas des tiers à utiliser vos données à caractère personnel pour leurs propres intérêts commerciaux sans le consentement explicite des personnes concernées, par exemple de la part de clients actifs ayant opté pour le partage de prospects (opt-in).
L’entité Sinch qui collecte initialement vos données à caractère personnel partagera ces données (y compris les données de service et les données client comme décrit ci-dessus) avec d’autres parties, dans le cadre de la prestation de services et de la maintenance de l’infrastructure de ces services.
Ci-dessous, vous trouverez les contextes et les raisons pour lesquels vos données à caractère personnel sont partagées avec d’autres parties. Veuillez noter qu’il est peu probable que vos données aient été partagées avec l’ensemble des catégories de destinataires énumérées. Le partage de vos données à caractère personnel dépend du contexte, par exemple du service Sinch spécifique et de votre lieu de résidence.
| Type de destinataire | Pourquoi les données sont-elles partagées ? (Objectif) |
| Entités du Groupe Sinch | Vos données à caractère personnel seront partagées au sein du groupe Sinch, notamment à des fins de continuité des activités, de sécurité de l’information et de support, ainsi que pour satisfaire aux obligations légales en matière de déclaration, de comptabilité, de facturation et d’autres activités tout aussi essentielles. |
| Opérateurs de télécommunications | Pour divers services Sinch, les communications sont envoyées via des réseaux téléphoniques, auquel cas le message transmis, ainsi que les métadonnées, sont partagés avec ces opérateurs de réseau lors de l’envoi de la communication, afin de s’assurer qu’elle arrive à la bonne destination et qu’elle puisse être facturée correctement. |
| Autres fournisseurs de services de communications électroniques | Pour divers services et produits Sinch, les communications sont envoyées via des canaux fournis ou détenus par d’autres entreprises de communications, telles que Facebook Messenger ou WhatsApp. Si vos données à caractère personnel sont impliquées dans ces services (via la réception ou l’envoi de messages à l’aide de services Sinch intégrant de tels canaux), ces données à caractère personnel pour chaque message seront partagées par la plateforme associée. |
| Fournisseurs de services ou consultants | Sinch engagera des vendeurs et des fournisseurs tiers pour traiter des données à caractère personnel en notre nom afin d’être en mesure de fournir nos services. Cela inclut divers domaines d’activité tels que l’infrastructure, y compris les centres de données, les fournisseurs de services de paiement, les fournisseurs d’équipements informatiques, les assurances, l’administration, l’engagement client, les fonctionnalités et l’optimisation des sites Web, les experts en sécurité de l’information et les services informatiques. |
| Partenaires de solutions et de services intégrés | Pour certains produits et services Sinch, les clients ont la possibilité d’utiliser des solutions techniques et des services intégrés. Si le client choisit d’utiliser ces solutions, les tiers concernés, notifiés au client, reçoivent et traitent les données à caractère personnel tel que décrit. |
| Autorités et autres destinataires requis/légitimes | Sinch peut divulguer des données à caractère personnel à des tiers (y compris des organismes ou autorités gouvernementales) en cas de réception de demandes légitimes d’informations ou si la divulgation est autrement exigée par la loi, la réglementation applicable, une procédure judiciaire ou toute autre requête gouvernementale. De même, Sinch peut effectuer de telles divulgations afin de protéger les droits en vertu de contrats ou conformément à ses politiques internes, ou pour protéger la sécurité et l’intégrité des services, du groupe Sinch et de nos intérêts, ou du public, contre tout préjudice ou activité illégale. Sauf interdiction par la loi, Sinch signalera ces exigences de divulgation. Notre société américaine, Mailgun Technologies, Inc., est soumise aux pouvoirs d’enquête et d’application de la Federal Trade Commission (FTC) dans le cadre de la certification en vertu du Cadre de confidentialité des données UE-États-Unis (« DPF UE-États-Unis »). |
| Transferts liés à une restructuration commerciale | Dans le cadre de la vente, de la fusion, de la restructuration, de la dissolution d’une entité commerciale ou d’événements similaires, les données à caractère personnel, en tant qu’actifs, peuvent faire partie des entités transférées ou partagées lors d’une telle transaction entre sociétés. |
Vers quels pays mes données à caractère personnel seront-elles transférées ?
Cette section décrit les normes appliquées par Sinch pour le transfert de données à caractère personnel entre pays.
Sinch, en tant que groupe mondial, transfère des données à caractère personnel entre plusieurs pays. Par exemple, Sinch partage des données à caractère personnel en interne entre les entités Sinch pour bon nombre des finalités décrites ci-dessus dans la section des activités de traitement, comme pour assurer une facturation et une gestion de compte correctes. Lorsque les données à caractère personnel sont transférées vers un pays offrant un niveau de protection des données inférieur à celui de la source initiale, Sinch s’assure que les exigences en vertu des lois applicables sont remplies pour la protection des données à caractère personnel transférées.
Pour les transferts de données à caractère personnel depuis l’UE/EEE vers d’autres pays, Sinch s’assure que les Clauses contractuelles Ttypes européennes encadrent ces transferts, à moins qu’un mécanisme alternatif pour les transferts légaux ne soit applicable, notamment le cadre de confidentialité des données UE-États-Unis (EU-U.S. DPF) ou des règles d’entreprise contraignantes imposées par les tiers qui importent les données à caractère personnel (tels que des fournisseurs de services).
Le service Sinch Email est conforme au cadre de protection des données UE–États-Unis (« EU–U.S. DPF ») ainsi qu’à l’extension britannique de ce cadre. DPF, tel que défini par le département du Commerce des États-Unis. Plus précisément, Mailgun Technologies, Inc., une société Sinch basée aux États-Unis, a certifié auprès du département du Commerce des États-Unis qu’elle adhère aux Principes du cadre de protection des données UE–États-Unis (« EU–U.S. DPF ») relatifs au traitement des données à caractère personnel reçues de l’Union européenne et du Royaume-Uni, dans le cadre du EU–U.S. DPF et de l’extension britannique de ce cadre. En cas de contradiction entre les dispositions de la présente politique de confidentialité et les Principes du cadre de protection des données UE–États-Unis (« EU–U.S. DPF »), ces derniers prévaudront. Pour en savoir plus sur le programme de Cadre de confidentialité des données, et pour consulter la certification, rendez-vous sur https://www.dataprivacyframework.gov/.
La liste des lieux vers lesquels les données à caractère personnel sont transférées est disponible pour chaque service Sinch dans la liste des entités juridiques impliquées sur le site Web de Sinch. Rendez-vous sur https://www.sinch.com/data-protection-agreement/sub-processors/.
Pour des informations spécifiques sur les mécanismes qui ont été utilisés pour les transferts de vos données à caractère personnel, adressez votre demande au délégué à la protection des données du groupe Sinch à l’adresse dpo@sinch.com.
Comment Sinch protège-t-elle vos données à caractère personnel ?
Cette section décrit brièvement les normes de Sinch en matière de protection de vos données à caractère personnel.
Sinch s’engage fermement à protéger vos données à caractère personnel. Sinch a mis en œuvre et maintiendra des mesures techniques, administratives, organisationnelles et physiques raisonnablement conçues pour protéger vos données à caractère personnel. Ces mesures incluent le chiffrement et le masquage, et Sinch dispose d’équipes dédiées pour surveiller nos pratiques en matière de sécurité de l’information et de confidentialité.
Pour des informations spécifiques sur les normes de sécurité et les certifications de Sinch, veuillez consulter cette page https://www.sinch.com/security/.
Quels sont vos droits en tant que personne concernée ?
Cette section résume vos droits en tant que personne concernée en vertu des lois sur la protection des données et suggère la meilleure façon d’agir si vous avez des préoccupations ou des questions.
Les lois sur la protection des données vous accordent, en tant que personne concernée, un certain nombre de droits concernant vos données à caractère personnel. Dans la mesure où Sinch agit en tant que responsable du traitement de vos données à caractère personnel, les dispositions ci-dessous précisent la manière dont vous pouvez exercer ces droits en nous contactant.
Pour exercer ces droits, veuillez contacter le Délégué à la protection des données à l’adresse dpo@sinch.com.
Lorsque vous exercez vos droits, Sinch peut avoir besoin de confirmer votre identité afin de s’assurer que vos données à caractère personnel ne sont pas divulguées à une personne non autorisée.
- Droit d’accès : Vous pouvez demander à accéder à vos données à caractère personnel stockées ou traitées par Sinch. Suite à cette demande, Sinch fournira une copie des données et des informations sur le traitement, dans une mesure qui ne porte pas atteinte aux droits d’autres personnes concernées ni ne révèle d’informations confidentielles ou exclusives.
- Droit à la portabilité des données : Si vous demandez l’accès aux données à caractère personnel vous concernant que vous avez vous-même fournies, vous pouvez demander à ce que ces données vous soient communiquées dans un format structuré, couramment utilisé et lisible par machine, et vous pouvez également demander leur transmission à un autre responsable de traitement, lorsque cela est techniquement possible.
- Droit de rectification : Vous avez le droit de corriger les données à caractère personnel inexactes ou incomplètes. Si des données ont été partagées avec des tiers, Sinch les informera de la rectification.
- Droit à l’effacement (droit à l’oubli) : Vous pouvez demander que Sinch supprime vos données à caractère personnel dans certaines circonstances, par exemple lorsque les données ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées ou si vous avez retiré votre consentement.
- Droit à la limitation du traitement : Vous pouvez demander la suspension temporaire du traitement de vos données, par exemple pendant que vous contestez l’exactitude des données ou dans le cadre d’une demande de suppression ou d’une opposition à leur traitement.
- Droit d’opposition : Vous pouvez vous opposer au traitement de vos données à caractère personnel à des fins spécifiques, à savoir celles énumérées dans le tableau des activités de traitement ci-dessus où la base légale indiquée est « Intérêts légitimes ». Sinch cessera alors de traiter les données ou démontrera qu’il existe des motifs légitimes impérieux pour le traitement. Veuillez noter que pour la plupart des services Sinch, Sinch agit en tant que sous-traitant. Vous devez vous adresser à l’expéditeur des messages pour vous opposer à de futures communications, ou utiliser les fonctionnalités de désinscription présentes dans chaque message.
- Droit de retirer son consentement : Si le traitement est basé sur votre consentement, vous avez le droit de le retirer à tout moment, sans que cela ne porte atteinte à la licéité du traitement fondé sur ce consentement effectué avant le retrait de celui-ci.
Vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle si vous estimez que vos droits en matière de données ont été violés. L’autorité de contrôle compétente en matière de protection des données pour Sinch dans l’UE/EEE est l’Autorité suédoise de protection des données (Integritetsskyddsmyndigheten, « IMY ») en Suède.
Le service Sinch Email s’est également engagé à coopérer et à se conformer, conformément au cadre de protection des données UE–États-Unis (« EU–U.S. DPF ») et à l’extension britannique de ce cadre, aux avis du panel établi par les autorités européennes de protection des données (DPA) ainsi que par l’Information Commissioner’s Office (ICO) du Royaume-Uni, concernant les réclamations non résolues relatives aux données à caractère personnel reçues dans le cadre du EU–U.S. DPF et de son extension britannique.
Si vous résidez en dehors de l’UE/EEE, vous pouvez avoir le droit d’introduire une réclamation auprès d’une autorité de contrôle en matière de protection des données ou d’un autre organisme public dans votre pays, État ou région, étant toutefois précisé que de tels organismes ne sont pas disponibles dans toutes les régions du monde. Quel que soit votre lieu de résidence et de travail, vous pouvez toujours contacter le délégué à la protection des données du groupe Sinch à l’adresse dpo@sinch.com si vous avez des questions ou souhaitez lui faire part de vos préoccupations.