Cette page a été traduite automatiquement à l’aide d’une technologie de traduction automatique. Bien que des efforts raisonnables aient été déployés pour garantir l’exactitude de cette traduction, la version anglaise fait foi. En cas de divergence, d’ambiguïté ou d’incohérence d’interprétation, la version anglaise prévaut.

Politique de confidentialité de DPF de ComponentSource

Politique de confidentialité du Data Privacy Framework (DPF) de ComponentSource, Inc. (États-Unis)

ComponentSource, Inc. et ComponentSource Holding Corporation (ensemble « ComponentSource ») se conforment au EU-U.S. Data Privacy Framework et à l’extension britannique au EU-U.S. Data Privacy Framework (ensemble DPF), tels qu’établis par le U.S. Department of Commerce. ComponentSource a certifié auprès du U.S. Department of Commerce qu’elle adhère aux principes du DPF en ce qui concerne le traitement des données personnelles reçues du Royaume-Uni et des pays membres de l’Union européenne en s’appuyant sur le DPF. En cas de conflit entre les politiques de la présente Politique de confidentialité et les principes du DPF, les principes du DPF prévaudront. Pour en savoir plus sur le programme Data Privacy Framework et consulter notre certification, veuillez visiter https://www.dataprivacyframework.gov/.

Conformément au DPF, ComponentSource s’engage à coopérer et à se conformer à l’avis du panel établi par les autorités de protection des données de l’UE (DPAs) et l’Information Commissioner’s Office du Royaume-Uni (ICO) (panel DPF) concernant les plaintes non résolues relatives à notre traitement de données concernant des ressources non humaines reçues en s’appuyant sur le DPF.

Définitions

« Personne concernée » désigne la personne à laquelle se rapporte toute donnée personnelle couverte par la présente Politique de confidentialité.

« Données personnelles » désigne toute information relative à une personne résidant au Royaume-Uni ou dans l’Union européenne et pouvant servir à identifier cette personne, seule ou en combinaison avec d’autres données facilement accessibles.

Les données personnelles des clients, fournisseurs ou prestataires de services individuels, ainsi que des personnes travaillant pour des clients, fournisseurs ou prestataires de services, sont utilisées uniquement aux fins de la fourniture et de l’amélioration des produits et services de ComponentSource et de la gestion de son activité.

« Données personnelles sensibles » désigne les données personnelles relatives à l’origine raciale ou ethnique d’une personne, à ses opinions politiques, à ses convictions religieuses ou philosophiques, à son appartenance syndicale, à sa santé physique ou mentale, ou à sa vie sexuelle.

Champ d’application et responsabilité

La présente Politique de confidentialité s’applique aux données personnelles transférées depuis le Royaume-Uni ou les pays membres de l’Union européenne vers les sociétés de ComponentSource aux États-Unis en s’appuyant sur le DPF et ne s’applique pas aux données personnelles transférées dans le cadre des Clauses contractuelles types ou de toute dérogation approuvée au RGPD de l’UE ou au RGPD britannique.

Certains types de données personnelles peuvent être soumis à d’autres exigences et politiques en matière de confidentialité. Par exemple :

  • Certains sites web de ComponentSource disposent de leurs propres politiques de confidentialité.
  • Les données personnelles relatives à un client, fournisseur ou licencié et/ou reçues de celui-ci sont également soumises à tout accord spécifique conclu avec le client, fournisseur ou licencié, ou à tout avis qui lui est adressé, ainsi qu’aux lois applicables supplémentaires.

Tous les employés de ComponentSource ayant accès, aux États-Unis, aux données personnelles couvertes par la présente Politique de confidentialité sont tenus d’agir conformément à cette dernière. Le respect de la présente Politique de confidentialité par ComponentSource peut être limité dans la mesure requise pour satisfaire à des obligations légales, réglementaires, gouvernementales ou de sécurité nationale, mais les données personnelles couvertes par la présente Politique de confidentialité ne seront pas collectées, utilisées ou divulguées d’une manière contraire à celle-ci sans l’autorisation écrite préalable du Data Protection Manager de ComponentSource.

Les employés de ComponentSource responsables du recours à des tiers auxquels seront transférées des données personnelles couvertes par la présente Politique de confidentialité sont chargés d’obtenir des garanties appropriées selon lesquelles ces tiers ont l’obligation d’agir conformément aux dispositions applicables des principes du DPF, y compris toute garantie contractuelle applicable requise en vertu des principes du DPF.

Principes du DPF

ComponentSource s’engage à soumettre tous les données personnelles reçues par ComponentSource aux États-Unis depuis le Royaume-Uni ou les pays membres de l’Union européenne en s’appuyant sur le DPF aux principes du DPF.

1. Avis

ComponentSource informe les personnes concernées couvertes par la présente Politique de confidentialité de ses pratiques en matière de données concernant les données personnelles reçues par ComponentSource aux États-Unis depuis le Royaume-Uni ou les pays membres de l’Union européenne en s’appuyant sur le DPF, y compris les types de données personnelles qu’elle collecte à leur sujet, les finalités pour lesquelles elle collecte et utilise ces données personnelles, les types ou identités des tiers auxquels elle divulgue ces données personnelles et les finalités de ces divulgations (par exemple, des éditeurs de logiciels pour l’enregistrement de licences et afin de faciliter la réception des mises à jour logicielles et de l’assistance, des établissements financiers à des fins de traitement des paiements, et les autorités chargées des contrôles de conformité à l’exportation), les droits des personnes concernées d’accéder à leurs données personnelles, les choix et les moyens que ComponentSource offre pour limiter l’utilisation et la divulgation de ces données personnelles, la manière dont les obligations de ComponentSource au titre du DPF sont appliquées, et la manière dont les personnes concernées peuvent contacter ComponentSource pour toute demande ou plainte.

2. Choix

Si les données personnelles couvertes par la présente Politique de confidentialité doivent être utilisées à une nouvelle fin sensiblement différente de celle pour laquelle elles ont été initialement collectées ou autorisées ultérieurement, ou doivent être divulguées à un tiers non agent, ComponentSource offrira aux personnes concernées la possibilité de choisir si leurs données personnelles peuvent être ainsi utilisées ou divulguées. Les demandes de retrait concernant de telles utilisations ou divulgations de données personnelles doivent être envoyées à dpm@componentsource.com Si des données personnelles sensibles couvertes par la présente Politique de confidentialité doivent être utilisées à une nouvelle fin différente de celle pour laquelle elles ont été initialement collectées ou autorisées ultérieurement, ou doivent être divulguées à un tiers, ComponentSource obtiendra le consentement explicite de la personne concernée avant une telle utilisation ou divulgation.

3. Responsabilité en cas de transfert ultérieur

Dans l’éventualité où nous transférerions des données personnelles couvertes par la présente Politique de confidentialité à un tiers agissant en qualité de responsable du traitement, nous le ferons conformément à tout avis fourni aux personnes concernées et à tout consentement qu’elles auront donné, et uniquement si le tiers nous a fourni des garanties contractuelles selon lesquelles il (i) traitera les données personnelles à des fins limitées et spécifiées, conformément à tout consentement donné par les personnes concernées, (ii) fournira au moins le même niveau de protection que celui exigé par les principes du DPF et nous informera s’il détermine qu’il ne peut pas le faire ; et (iii) cessera de traiter les données personnelles ou prendra d’autres mesures raisonnables et appropriées pour remédier à la situation s’il prend une telle décision. Si ComponentSource a connaissance qu’un tiers agissant en qualité de responsable du traitement traite des données personnelles couvertes par la présente Politique de confidentialité d’une manière contraire aux principes du DPF, ComponentSource prendra des mesures raisonnables pour empêcher ou faire cesser un tel traitement.

En ce qui concerne les tiers destinataires, nous ne transférerons que les données personnelles couvertes par la présente Politique de confidentialité nécessaires pour qu’un tiers fournisse à ComponentSource le produit ou service demandé. En outre, nous (i) autoriserons le tiers à traiter ces données personnelles uniquement à des fins limitées et spécifiées ; (ii) exigerons du tiers qu’il fournisse au moins le même niveau de protection de la vie privée que celui exigé par les principes du DPF ; (iii) prendrons des mesures raisonnables et appropriées pour garantir que le tiers traite effectivement les données personnelles transférées d’une manière conforme aux obligations de ComponentSource au titre des principes du DPF ; et (iv) exigerons du tiers qu’il informe ComponentSource s’il détermine qu’il ne peut plus satisfaire à son obligation de fournir le même niveau de protection que celui exigé par les principes du DPF. Dès réception d’un avis d’un tiers indiquant qu’il ne peut plus satisfaire à son obligation de fournir le même niveau de protection que celui exigé par les principes du DPF, nous prendrons des mesures raisonnables et appropriées pour faire cesser et remédier au traitement non autorisé.

ComponentSource demeure responsable au titre des principes du DPF si un tiers traite des données personnelles couvertes par la présente Politique de confidentialité d’une manière incompatible avec les principes du DPF, sauf lorsque ComponentSource n’est pas responsable de l’événement à l’origine du dommage.

4. Sécurité

ComponentSource prend des mesures raisonnables et appropriées pour protéger les données personnelles couvertes par la présente Politique de confidentialité contre la perte, l’utilisation abusive, l’accès non autorisé, la divulgation, la modification et la destruction, en tenant dûment compte des risques liés au traitement et de la nature des données personnelles.

5. Intégrité des données et limitation de la finalité

ComponentSource limite la collecte des données personnelles couvertes par la présente Politique de confidentialité aux informations pertinentes aux fins du traitement. ComponentSource ne traite pas ces données personnelles d’une manière incompatible avec les finalités pour lesquelles elles ont été collectées ou autorisées ultérieurement par la personne concernée.

ComponentSource prend des mesures raisonnables pour s’assurer que ces données personnelles sont fiables pour l’usage prévu, exactes, complètes et à jour. ComponentSource prend des mesures raisonnables et appropriées pour se conformer à l’exigence du DPF consistant à conserver les données personnelles sous une forme permettant l’identification uniquement pendant la durée nécessaire à la finalité du traitement ou aux fins commerciales de ComponentSource, sauf si une durée de conservation plus longue est autorisée par la loi, et respecte les principes du DPF tant qu’elle conserve ces données personnelles.

6. Accès

Les personnes concernées dont les données personnelles sont couvertes par la présente Politique de confidentialité ont le droit d’accéder à ces données personnelles et de les corriger, les modifier ou les supprimer si elles sont inexactes ou ont été traitées en violation des principes du DPF (sauf lorsque la charge ou le coût de la fourniture de l’accès, de la correction, de la modification ou de la suppression serait disproportionné par rapport aux risques pour la vie privée de la personne concernée, ou lorsque les droits de personnes autres que la personne concernée seraient violés). Les demandes d’accès, de correction, de modification ou de suppression doivent être envoyées à dpm@componentsource.com

7. Recours, application et responsabilité

La participation de ComponentSource au EU-U.S. DPF et à l’extension britannique au EU-U.S. DPF est soumise au contrôle réglementaire de la U.S. Federal Trade Commission.

Conformément aux principes du DPF, ComponentSource s’engage à résoudre les plaintes concernant votre vie privée ainsi que notre collecte ou utilisation de vos données personnelles. Les personnes concernées ayant des questions ou des plaintes concernant la présente Politique de confidentialité doivent d’abord contacter ComponentSource à l’adresse dpm@componentsource.com

ComponentSource s’est en outre engagé à renvoyer les plaintes de confidentialité non résolues au titre des principes du DPF vers un mécanisme indépendant de résolution des litiges, soit les DPAs soit l’ICO selon le cas. Si vous ne recevez pas d’accusé de réception de votre plainte dans les délais, ou si votre plainte n’est pas traitée de manière satisfaisante, veuillez visiter https://ico.org.uk pour obtenir de plus amples informations et déposer une plainte.

Dans certaines conditions détaillées dans le DPF, les personnes concernées peuvent être en mesure d’invoquer un arbitrage contraignant devant le panel DPF.

ComponentSource accepte de revoir et de vérifier périodiquement sa conformité aux principes du DPF, et de remédier à tout problème découlant d’un manquement à ces principes.

ComponentSource reconnaît et précise que le fait de ne pas fournir une auto-certification annuelle au U.S. Department of Commerce entraînera sa suppression de la liste officielle des participants au DPF tenue par le Department.

Modifications de la présente politique de confidentialité DPF

La présente Politique de confidentialité peut être modifiée de temps à autre conformément aux exigences du DPF. Un avis approprié concernant ces modifications sera fourni.

CS DPF Privacy Policy 09/2023