Cette page a été traduite automatiquement à l’aide d’une technologie de traduction automatique. Bien que des efforts raisonnables aient été déployés pour garantir l’exactitude de cette traduction, la version anglaise fait foi. En cas de divergence, d’ambiguïté ou d’incohérence d’interprétation, la version anglaise prévaut.
ComponentSource, Inc. et ComponentSource Holding Corporation, (ensemble «ComponentSource»), se conforme au EU-U.S. Data Privacy Framework et à l’extension britannique du EU-U.S. Data Privacy Framework (ensemble DPF) tels qu’énoncés par le U.S. Department of Commerce. ComponentSource a certifié auprès du U.S. Department of Commerce qu’il adhère aux principes du DPF en ce qui concerne le traitement des données personnelles reçues du Royaume-Uni et des pays membres de l’Union européenne en s’appuyant sur le DPF. En cas de conflit entre les politiques de la présente Privacy Policy et les principes du DPF, les principes du DPF prévaudront. Pour en savoir plus sur le programme Data Privacy Framework et consulter notre certification, veuillez visiter https://www.dataprivacyframework.gov/.
En conformité avec le DPF, ComponentSource s’engage à coopérer et à se conformer aux recommandations du panel établi par les autorités de protection des données de l’UE (DPAs) et le UK Information Commissioner’s Office ICO) (DPF Panel) concernant les plaintes non résolues relatives à notre traitement des données de non-human resources reçues en s’appuyant sur le DPF.
«Data Subject» désigne la personne physique à laquelle se rapportent les Personal Data couvertes par la présente Privacy Policy.
«Personal Data» désigne toute information relative à une personne résidant au Royaume-Uni ou dans l’Union européenne qui peut être utilisée pour identifier cette personne, soit seule, soit en combinaison avec d’autres données facilement disponibles.
Les Personal Data des clients, vendeurs ou prestataires de services individuels, ainsi que des personnes travaillant pour des clients, vendeurs ou prestataires de services, sont utilisées uniquement dans le but de fournir et d’améliorer les produits et services de ComponentSource et de gérer son activité.
«Sensitive Personal Data» désigne les Personal Data relatives à l’origine raciale ou ethnique, aux opinions politiques, aux convictions religieuses ou philosophiques, à l’appartenance syndicale, à la santé physique ou mentale, ou à la vie sexuelle d’une personne.
La présente Privacy Policy s’applique aux Personal Data transférées du Royaume-Uni ou des pays membres de l’Union européenne vers les sociétés ComponentSource aux États-Unis en s’appuyant sur le DPF et ne s’applique pas aux Personal Data transférées en vertu des Standard Contractual Clauses ou de toute dérogation approuvée au EU GDPR ou au UK GDPR.
Certains types de Personal Data peuvent être soumis à d’autres exigences et politiques liées à la confidentialité. Par exemple :
Tous les employés de ComponentSource ayant accès aux États-Unis aux Personal Data couvertes par la présente Privacy Policy sont tenus d’agir conformément à celle-ci.
Tout le traitement des Personal Data que ComponentSource doit effectuer est réalisé par ses employés ou par des tiers spécialisés mandatés par ComponentSource à cette fin. Tous ces tiers sont contractuellement tenus par ComponentSource d’adhérer aux principes énoncés dans la présente Privacy Policy. Aux fins d’hébergement informatique et de maintenance, les Personal Data sont situées sur des serveurs contrôlés par ComponentSource au sein de l’Union européenne, ou aux États-Unis dans le cadre du DPF, ou au Japon. Aux fins d’analytique des données (destinée à fournir des informations que ComponentSource estime susceptibles d’être pertinentes ou intéressantes sur la base de votre historique d’achats et de recherche), les Personal Data peuvent être situées sur des serveurs de tiers dans tout pays se trouvant dans l’Union européenne ou reconnu comme adéquat par celle-ci aux fins du EU GDPR et du UK GDPR. À l’exception des finalités de traitement autorisées, aucun tiers n’a accès aux Personal Data, sauf si la loi l’y autorise, ou si vous y avez expressément consenti à des fins convenues.
Les Personal Data sont également utilisées pour communiquer avec vous, par exemple au sujet de votre compte, des mises à jour et informations sur les produits, et pour améliorer votre expérience utilisateur.
ComponentSource peut être tenu de divulguer des informations personnelles en réponse à des demandes légales émanant des autorités publiques, notamment pour satisfaire aux exigences de sécurité nationale ou d’application de la loi, ou afin de répondre à d’autres obligations légales, réglementaires ou gouvernementales. Sous réserve de telles exigences légales, les Personal Data couvertes par la présente Privacy Policy ne seront pas collectées, utilisées ou divulguées d’une manière contraire à la présente Privacy Policy sans l’autorisation écrite préalable du ComponentSource Data Protection Manager («DPM»).
Les employés de ComponentSource chargés de faire appel à des tiers auxquels seront transférées les Personal Data couvertes par la présente Privacy Policy sont responsables d’obtenir des garanties appropriées que ces tiers ont l’obligation d’agir conformément aux dispositions applicables des principes du DPF, y compris toute garantie contractuelle applicable requise au titre des principes du DPF.
ComponentSource s’engage à soumettre à l’ensemble des principes du DPF toutes les Personal Data reçues par ComponentSource aux États-Unis depuis le Royaume-Uni ou les pays membres de l’Union européenne en s’appuyant sur le DPF.
ComponentSource informe les Data Subjects couverts par la présente Privacy Policy de ses pratiques en matière de données concernant les Personal Data reçues par ComponentSource aux États-Unis depuis le Royaume-Uni ou les pays membres de l’Union européenne en s’appuyant sur le DPF, y compris les types de Personal Data qu’il collecte à leur sujet, les finalités pour lesquelles il collecte et utilise ces Personal Data, les types ou identités des tiers auxquels il divulgue ces Personal Data et les finalités pour lesquelles il le fait (par exemple, les éditeurs de logiciels à des fins d’enregistrement de licence et pour faciliter la réception des mises à jour logicielles et de l’assistance, les organismes financiers à des fins de traitement des paiements, et les autorités responsables des contrôles de conformité à l’exportation), les droits des Data Subjects d’accéder à leurs Personal Data, les choix et moyens que ComponentSource offre pour limiter leur utilisation et leur divulgation, la manière dont les obligations de ComponentSource au titre du DPF sont appliquées, et la manière dont les Data Subjects peuvent contacter ComponentSource pour toute demande ou plainte.
Si les Personal Data couvertes par la présente Privacy Policy doivent être utilisées à une nouvelle fin matériellement différente de celle pour laquelle les Personal Data ont été initialement collectées ou ensuite autorisées, ou doivent être divulguées à un tiers non mandataire, ComponentSource offrira aux Data Subjects la possibilité de choisir si leurs Personal Data peuvent être ainsi utilisées ou divulguées. Les demandes de refus de telles utilisations ou divulgations de Personal Data doivent être envoyées à dpm@componentsource.com.
Si les Sensitive Personal Data couvertes par la présente Privacy Policy doivent être utilisées à une nouvelle fin différente de celle pour laquelle les Personal Data ont été initialement collectées ou ensuite autorisées, ou doivent être divulguées à un tiers, ComponentSource obtiendra le consentement explicite du Data Subject avant une telle utilisation ou divulgation.
Dans le cas où nous transférons des Personal Data couvertes par la présente Privacy Policy à un tiers agissant en tant que responsable du traitement, nous le ferons conformément à tout avis fourni aux Data Subjects et à tout consentement qu’ils auront donné, et uniquement si le tiers nous a fourni des garanties contractuelles selon lesquelles il (i) traitera les Personal Data à des fins limitées et spécifiées compatibles avec tout consentement fourni par les Data Subjects, (ii) fournira au moins le même niveau de protection que celui exigé par les principes du DPF et nous informera s’il conclut qu’il ne peut pas le faire ; et (iii) cessera de traiter les Personal Data ou prendra d’autres mesures raisonnables et appropriées pour remédier à la situation s’il parvient à une telle conclusion.
Si ComponentSource a connaissance qu’un tiers agissant en tant que responsable du traitement traite des Personal Data couvertes par la présente Privacy Policy d’une manière contraire aux principes du DPF, ComponentSource prendra des mesures raisonnables pour empêcher ou arrêter un tel traitement.
En ce qui concerne les destinataires tiers, nous ne transférerons que les Personal Data couvertes par la présente Privacy Policy nécessaires pour qu’un tiers fournisse à ComponentSource le produit ou le service demandé.
En outre, nous (i) autoriserons le tiers à traiter ces Personal Data uniquement à des fins limitées et spécifiées ; (ii) exigerons du tiers qu’il fournisse au moins le même niveau de protection de la vie privée que celui exigé par les principes du DPF ; (iii) prendrons des mesures raisonnables et appropriées pour garantir que le tiers traite effectivement les Personal Data transférées d’une manière conforme aux obligations de ComponentSource au titre des principes du DPF ; et (iv) exigerons du tiers qu’il notifie ComponentSource s’il conclut qu’il ne peut plus satisfaire à son obligation de fournir le même niveau de protection que celui exigé par les principes du DPF. Dès réception d’un avis d’un tiers indiquant qu’il ne peut plus satisfaire à son obligation de fournir le même niveau de protection que celui exigé par les principes du DPF, nous prendrons des mesures raisonnables et appropriées pour mettre fin au traitement non autorisé et y remédier.
ComponentSource demeure responsable au titre des principes du DPF si un tiers traite des Personal Data couvertes par la présente Privacy Policy d’une manière incompatible avec les principes du DPF, sauf lorsque ComponentSource n’est pas responsable de l’événement ayant causé le dommage.
ComponentSource prend des mesures raisonnables et appropriées pour protéger les Personal Data couvertes par la présente Privacy Policy contre la perte, l’utilisation abusive et l’accès non autorisé, la divulgation, l’altération et la destruction, en tenant dûment compte des risques liés au traitement et de la nature des Personal Data.
ComponentSource limite la collecte des Personal Data couvertes par la présente Privacy Policy aux informations pertinentes aux fins du traitement. ComponentSource ne traite pas ces Personal Data d’une manière incompatible avec les finalités pour lesquelles elles ont été collectées ou ensuite autorisées par le Data Subject.
ComponentSource prend des mesures raisonnables pour s’assurer que ces Personal Data sont fiables pour l’usage prévu, exactes, complètes et à jour. ComponentSource prend des mesures raisonnables et appropriées pour respecter l’exigence du DPF de conserver les Personal Data sous une forme identifiable uniquement aussi longtemps qu’elles servent à une finalité de traitement ou à des finalités commerciales de ComponentSource, sauf si une durée de conservation plus longue est autorisée par la loi, et il se conforme aux principes du DPF tant qu’il conserve ces Personal Data.
Les Data Subjects dont les Personal Data sont couvertes par la présente Privacy Policy ont le droit d’accéder à ces Personal Data et de les corriger, les modifier ou les supprimer si elles sont inexactes ou ont été traitées en violation des principes du DPF (sauf lorsque la charge ou le coût de l’accès, de la correction, de la modification ou de la suppression serait disproportionné par rapport aux risques pour la vie privée du Data Subject, ou lorsque les droits de personnes autres que le Data Subject seraient violés). Les demandes d’accès, de correction, de modification ou de suppression doivent être envoyées à dpm@componentsource.com
La participation de ComponentSource au EU-U.S. DPF et à l’extension britannique du EU-U.S. DPF est soumise à l’application réglementaire de la U.S. Federal Trade Commission.
En conformité avec les principes du DPF, ComponentSource s’engage à résoudre les plaintes concernant votre vie privée et la collecte ou l’utilisation de vos Personal Data. Les Data Subjects ayant des demandes ou des plaintes concernant la présente Privacy Policy doivent d’abord contacter ComponentSource à l’adresse dpm@componentsource.com
ComponentSource s’est également engagé à renvoyer les plaintes de confidentialité non résolues au titre des principes du DPF à un mécanisme indépendant de résolution des litiges, soit les DPAs soit l’ICO, selon le cas. Si vous ne recevez pas d’accusé de réception de votre plainte dans un délai raisonnable, ou si votre plainte n’est pas traitée de manière satisfaisante, veuillez consulter https://ico.org.uk pour plus d’informations et déposer une plainte.
Dans certaines conditions détaillées dans le DPF, les Data Subjects peuvent être en mesure de recourir à un arbitrage contraignant devant le DPF Panel.
ComponentSource accepte de réexaminer et de vérifier périodiquement sa conformité aux principes du DPF, et de remédier à tout problème découlant d’un manquement à ces principes.
ComponentSource reconnaît et indique que le fait de ne pas fournir une auto-certification annuelle au U.S. Department of Commerce entraînera sa radiation de la liste officielle des participants au DPF tenue par le Department.
La présente DPF Privacy Policy peut être modifiée de temps à autre conformément aux exigences du DPF. Un avis approprié concernant ces modifications sera fourni.
CSDPF 06/2025