Politique Publique sur le RGPD

Dernière mise à jour : 2024-03-01

CodePorting et le RGPD

Le 25 mai 2018, l'Union européenne a commencé à appliquer son Règlement général sur la protection des données (RGPD). Cela impacte la manière dont les entreprises collectent et traitent les données des individus européens. Bien que CodePorting soit une entreprise australienne sans entité européenne, elle valorise les droits de ses utilisateurs et clients ainsi que leurs données personnelles, quel que soit leur emplacement. En tant que tel, nous travaillons dur pour nous conformer à ces règles dans tous nos systèmes et processus.

Cette page donne un aperçu des rôles décrits par le RGPD, des responsabilités de chaque partie et des efforts que nous mettons en place pour soutenir ces recommandations.

CodePorting en tant que sous-traitant de données

Lorsque vous utilisez nos services, vous pouvez télécharger des fichiers pour traitement via nos plateformes de service, vous pouvez également envoyer des fichiers à notre équipe de support pour des raisons de débogage ou de support. En raison de la nature de nos produits et services, vos fichiers peuvent contenir des informations provenant de ou concernant vos clients. Bien que cela soit couvert par les clauses de confidentialité de notre EULA, les mises à jour à venir de nos Conditions d'utilisation et de notre Politique de confidentialité renforcent encore ces droits.

Ce sont vos sujets de données, et vous êtes considéré comme le responsable du traitement de ces données personnelles. Nos Conditions d'utilisation et notre Politique de confidentialité font référence à ces données en tant que Données Client.

Utiliser les services de CodePorting pour traiter vos Données Client signifie que vous avez engagé CodePorting en tant que sous-traitant de données pour effectuer certaines activités de traitement de données en votre nom. L'article 28 du RGPD stipule que la relation entre le responsable du traitement et le sous-traitant doit être établie par écrit (la forme électronique est acceptable en vertu du paragraphe (9) de l'article 28). Nos Conditions d'utilisation et notre Politique de confidentialité servent également de contrat de traitement de données avec CodePorting. Elles définissent les instructions que vous donnez à CodePorting concernant le traitement des données personnelles que vous contrôlez et établissent les droits et responsabilités des deux parties. CodePorting ne traitera vos Données Client que sur la base de vos instructions en tant que responsable du traitement.

Transferts de données

Lorsque des données sont transférées en dehors de l'Espace économique européen (EEE) par des sous-traitants de données, le RGPD impose des exigences strictes pour le transfert de données en dehors du champ de sa protection.

Étant donné que CodePorting est une entreprise australienne sans entité européenne, le responsable du traitement prend la décision unique de transférer des données à CodePorting, qui est basé en Australie, en dehors de l'EEE, avec son infrastructure technique basée aux États-Unis. Lorsque nous faisons appel à des sous-traitants, nous le faisons de manière réfléchie en tenant compte des aspects juridiques du transfert à chaque étape.

Nous tiendrons à jour une liste de sous-traitants dans nos Conditions d'utilisation. Cela garantit que nous sommes totalement transparents sur nos transferts et les sous-traitants que nous utilisons. Nous expliquerons les données que nous transférons et à quelles fins. Nous ne faisons appel qu'à des sous-traitants qui ont soit certifié dans le cadre du bouclier de protection de la vie privée UE-États-Unis, soit signé les clauses contractuelles types de la Commission européenne pour les transferts de données avec nous.

Si vous avez des questions sur ces points, vous pouvez nous contacter à privacy@codeporting.ai.

CodePorting en tant que responsable du traitement

CodePorting agit en tant que responsable du traitement pour les données personnelles que nous collectons à votre sujet, utilisateur de nos applications web et de notre site internet, acheteur de nos produits ou services.

Deuxièmement, nous traitons des données pour répondre à nos obligations légales (article 6(1)(c) du RGPD) – cela implique principalement des données financières et des informations dont nous avons besoin pour respecter nos obligations de responsabilité.

Troisièmement, nous traitons vos données personnelles pour nos intérêts légitimes conformément à l'article 6(1)(f) du RGPD.

Que signifie 'intérêts légitimes' ?

En tant que responsable de vos données personnelles, CodePorting s'engage à respecter vos droits en vertu du RGPD. Si vous avez des questions, veuillez contacter notre Délégué à la protection des données à dpo@codeporting.ai.

Que fait CodePorting pour le RGPD

CodePorting respecte la vie privée de ses clients et de leurs clients. À cette fin, nous avons mis en œuvre et continuons d'améliorer à la fois des mesures techniques et organisationnelles conformément au RGPD pour garantir le traitement approprié des données personnelles.

Processus internes, sécurité et transferts de données

Nous avons examiné nos processus internes et nos opérations pour nous assurer que nous cartographions et auditons les données circulant dans nos systèmes. Nous mettons en œuvre des fonctionnalités dans tous nos principaux systèmes orientés client pour respecter les principes de la protection de la vie privée dès la conception. Tout accès aux Données Client ne se fait qu'avec l'autorisation de nos clients et est toujours limité et spécifiquement lié au contrat entre CodePorting et ses clients.

Nos procédures internes et nos journaux garantissent que nous respectons les exigences de responsabilité du RGPD.

Nous intégrons de nouveaux services tiers rarement, mais lorsque nous le faisons, nous avons un processus interne pour évaluer ces fournisseurs sur leurs considérations de sécurité et de confidentialité. Nous maintenons le nombre de sous-traitants au minimum, en utilisant autant que possible notre propre technologie et infrastructure pour le traitement.

Capacité à traiter les demandes d'accès des sujets

La propriété des données personnelles par les sujets de données est au cœur du RGPD. Nous travaillons sur un plan pour répondre aux demandes des sujets de données de supprimer, modifier ou transférer leurs données. Cela signifie que nos spécialistes du support client, ainsi que les ingénieurs qui les assistent dans leur travail, sont bien préparés pour vous aider dans toutes les questions concernant vos données personnelles.

Documentation

Nos Conditions d'utilisation et notre Politique de confidentialité sont mises à jour régulièrement pour nous assurer que nous continuons à bâtir sur le bon travail que nous avons toujours fait dans ce domaine. Comme ces documents établissent la base de notre relation avec vous, il est d'une importance capitale pour nous d'expliquer ouvertement et clairement vos droits dans ces documents.

Formation et sensibilisation

La formation et la sensibilisation concernant le RGPD, la gestion et le traitement des données personnelles ont été communiquées à l'ensemble de l'entreprise CodePorting. Chaque membre de l'équipe CodePorting est conscient des enjeux et de nos politiques concernant la conformité au RGPD et d'autres questions liées à la vie privée. Nous avons intégré cette formation dans nos exigences de formation pour les nouveaux membres de l'équipe et avons prévu des vérifications de mise à jour régulièrement.

Nous croyons que l'approche ci-dessus en matière de conformité au RGPD est fermement en accord avec l'esprit de son objectif et ce qu'il vise à accomplir.